XSS (Cross-Site Scripting)

Xwebzafiyet

XSS (Cross-Site Scripting)

Web sayfasına zararlı JavaScript kodu enjekte etme güvenlik açığı.

XSS, saldırganın web uygulamasına zararlı JavaScript kodu enjekte ederek diğer kullanıcıların tarayıcısında çalıştırmasıdır. Reflected, Stored ve DOM-based olmak üzere üç türü vardır. Cookie çalma, session hijacking, defacement ve phishing için kullanılır. OWASP Top 10'da sürekli yer alır. Savunma: output encoding, CSP (Content Security Policy), input validation ve HttpOnly cookie.

X harfindeki diğer terimler

Müşteri Portföyümüz